claim-fb.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-fb.netlify.app
Het domein claim-fb.netlify.app lijkt een gehost subdomein op Netlify te zijn, een platform dat vaak wordt gebruikt om statische websites en lichte webapplicaties te publiceren. Op basis van de formulering van het subdomein kan de pagina bedoeld zijn geweest om een Facebook-gerelateerde claim-, account- of verificatiestroom te presenteren, hoewel de zichtbare inhoud op het moment van deze scan minimaal was en alleen een eenvoudige melding "redirecting.." toonde.
Beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraude-gerelateerde activiteit in plaats van aan een normale zakelijke, media- of informatieve website. Er waren in de aangeleverde paginacaptatie geen duidelijke identiteit van de beheerder, bedrijfsbranding, contactgegevens of legitieme service-informatie zichtbaar, waardoor de daadwerkelijke partij achter de pagina op basis van de beschikbare gegevens niet kon worden geverifieerd.
Veiligheidsbeoordeling voor claim-fb.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de kleine set gescande bronnen, maken phishingpagina's vaak gebruik van eenvoudige webformulieren of redirects in plaats van downloadbare malware.
Er was ook een secundaire reputatiezorg: het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een geringe waarschuwing zijn, maar in dit geval verschijnt het naast bredere phishing-gerelateerde detecties en een zeer lage vertrouwensscore. De screenshot die alleen een sobere pagina met "redirecting.." toont, past ook bij een patroon dat soms wordt gezien bij wegwerplandingspagina's of op redirects gebaseerde campagnes. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd via HTTPS aangeboden met een geldig TLS-certificaat uitgegeven door DigiCert, en de hostingomgeving lijkt Netlify te zijn, ondersteund door AWS-infrastructuur in Frankfurt, Duitsland. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. Het domein is relatief oud voor een verdachte pagina, al gaat het hier om een Netlify-subdomein in plaats van een zelfstandig branded domein, wat snelle uitrol eenvoudiger kan maken.
DNSSEC was niet ingeschakeld op het moment van deze scan, en de pagina-inhoud leek uiterst beperkt, zonder betekenisvolle metadata en met alleen een zichtbaar bericht in redirect-stijl. Vanuit technisch perspectief suggereert de combinatie van lichte gehoste infrastructuur, minimale inhoud en phishing-gerelateerde detecties dat de pagina mogelijk voornamelijk is gebruikt als een tijdelijk redirect- of ingangspunt voor het verzamelen van inloggegevens, in plaats van als een volledige website.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?